Web - Serveur

dimanche 17 novembre 2019, 17:04  #1
Web - Serveur JSON Web Token (JWT) - Secret faible
elcrackito
  • 1 posts

Bonjour à tous,

Je bloque actuellement sur ce chall. J’ai tout d’abord suivi les instructions données concernant les requêtes.
Ensuite j’ai modifié le token pour qu’il corresponde à ce que j’essaye d’accéder, tout en recalculant la partie concernant le secret.

Cependant je n’arrive pas à trouver ce "secret faible", j’obtiens toujours la même réponse de l’API.

Auriez-vous des pistes pour me guider svp ?

jeudi 5 décembre 2019, 16:46  #2
Web - Serveur JSON Web Token (JWT) - Secret faible
AurelienFT
  • 8 posts

Comme l’indique le nom du challenge, le secret de ce JWT est faible.

L’as-tu trouver ?